Vulnerabilitet në GitLab që mundëson kapjen e llogarive të autorizuara përmes OAuth, LDAP dhe SAML.

Në azhornimet korrektuese të platformës për organizimin e zhvillimit të përbashkët GitLab 14.7.7, 14.8.5 dhe 14.9.2 është eliminuar një dobësi kritike (CVE-2022-1162), e lidhur me vendosjen e fjalëkalimeve të paracaktuara (hardcoded) për llogaritë e regjistruara duke përdorur ofruesin OmniAuth (OAuth, LDAP dhe SAML). Kjo dobësi potencialisht lejon një sulmues të fitojë akses në llogarinë. Të gjithë përdoruesit rekomandohen të instalojnë menjëherë azhornimin. Detajet e problemit nuk janë zbuluar ende. Për përdoruesit, të cilët llogaritë e tyre janë prekur nga problemi, është iniciuar një rikthim i fjalëkalimeve të vendosura. Problemi u identifikua nga punonjësit e GitLab dhe hetimi i kryer nuk zbuloi shenja të kompromentimit të përdoruesve.

Në versionet e reja janë eliminuar gjithashtu 16 dobësi të tjera, prej të cilave 2 janë shënuar si të rrezikshme, 9 si të moderuara dhe 5 si jo të rrezikshme. Mes problemeve të rrezikshme është mundësia e inkuadrimit të kodit HTML (XSS) në shënime (CVE-2022-1175) dhe komentet/përshkrimet në raste (CVE-2022-1190).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster